Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2015-11967

Опубликовано: 26 окт. 2015
Источник: fstec
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость функции authentication_agent_new_cookie пакета PolicyKit операционных систем Fedora и openSUSE связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему локально, повысить свои привилегии путем создания большого количества соединений, вызывающего дублирование значений cookie

Вендор

Novell Inc.
Fedora Project

Наименование ПО

openSUSE
Fedora

Версия ПО

13.1 (openSUSE)
13.1 (openSUSE)
13.1 (openSUSE)
13.2 (openSUSE)
13.2 (openSUSE)
13.2 (openSUSE)
21 (Fedora)
21 (Fedora)
21 (Fedora)
21 (Fedora)
21 (Fedora)
21 (Fedora)
22 (Fedora)
22 (Fedora)
22 (Fedora)
22 (Fedora)
22 (Fedora)
22 (Fedora)

Тип ПО

Операционная система

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)

Возможные меры по устранению уязвимости

Обновление пакета до версии 0.113 или более новой

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 29%
0.00105
Низкий

4.6 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 10 лет назад

Integer overflow in the authentication_agent_new_cookie function in PolicyKit (aka polkit) before 0.113 allows local users to gain privileges by creating a large number of connections, which triggers the issuance of a duplicate cookie value.

redhat
больше 10 лет назад

Integer overflow in the authentication_agent_new_cookie function in PolicyKit (aka polkit) before 0.113 allows local users to gain privileges by creating a large number of connections, which triggers the issuance of a duplicate cookie value.

nvd
больше 10 лет назад

Integer overflow in the authentication_agent_new_cookie function in PolicyKit (aka polkit) before 0.113 allows local users to gain privileges by creating a large number of connections, which triggers the issuance of a duplicate cookie value.

debian
больше 10 лет назад

Integer overflow in the authentication_agent_new_cookie function in Po ...

github
больше 3 лет назад

Integer overflow in the authentication_agent_new_cookie function in PolicyKit (aka polkit) before 0.113 allows local users to gain privileges by creating a large number of connections, which triggers the issuance of a duplicate cookie value.

EPSS

Процентиль: 29%
0.00105
Низкий

4.6 Medium

CVSS2